根據 ChainCatcher,SecondFi 表示,6 月 21 日至 6 月 23 日期間,共有 374 個錢包遭竊,約被盜走 1610 萬 ADA(約 260 萬美元)。調查指出有兩名獨立的攻擊者:主要攻擊者疑似為與北韓相關的駭客團體 Lazarus Group,具備先進技術與資金充裕的運作;第二名攻擊者則同時鎖定不同錢包,且兩個團體之間沒有重疊。
肇因為錢包簽名產生流程中的一項加密漏洞,且在 GitHub 上的未經授權程式碼副本中也發現相同問題。SecondFi 已修補該漏洞,並決定關閉 SecondFi 與 Yoroi 錢包。團隊正開發一款基於零知識證明的復原工具,預計 8 月推出,並提供錢包匯出功能,以協助使用者安全遷移資產。